Privacy Policy
Ultimo aggiornamento: settembre 2026 — testo base da far verificare a un professionista prima del go-live pubblico (§16).
1. Chi tratta i dati
Titolare: [RAGIONE SOCIALE / NOME, P.IVA, SEDE, EMAIL] — compila prima del lancio.
2. Dati trattati
Account (nome, email, hash password — mai in chiaro); abbonamento (piano, stato, scadenze, ID cliente Stripe); pagamenti gestiti da Stripe (i dati carta non transitano né sono conservati sui nostri server — Stripe agisce come responsabile ex art. 28, vedi la sua privacy policy); telemetria licenze (server ID generato, IP sorgente, hostname, versione risorsa, timestamp heartbeat); log di sicurezza e audit.
3. Finalità e basi giuridiche
Esecuzione del contratto di abbonamento art. 6(1)(b) (account, fatturazione, licenze); legittimo interesse antifrode e sicurezza art. 6(1)(f) (IP, heartbeat, log); obblighi fiscali art. 6(1)(c) per le fatture.
4. Conservazione
Account e abbonamenti per la durata del rapporto + 10 anni per i documenti fiscali; IP grezzi e log heartbeat 12 mesi poi aggregazione/cancellazione; log di sicurezza 24 mesi.
5. Diritti
Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione: scrivi a [EMAIL PRIVACY]. Alla cessazione: cancellazione account + anonimizzazione telemetria, salvo obblighi di legge. Reclamo al Garante.
6. Cookie
Solo cookie tecnico di sessione (necessario al login). Niente analytics/marketing di default: se li aggiungi, aggiorna questa pagina + banner consensi.